Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — Crafted अनुरोध भेजकर और फ़ाइल प्रकटीकरण के लिए प्रतिक्रियाओं का विश्लेषण करके Apache HTTP सर्वर पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) का पता लगाने के लिए Nmap NSE स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/charanvoonna/cve-2021-41773
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Crafted अनुरोध भेजकर और फ़ाइल प्रकटीकरण के लिए प्रतिक्रियाओं का विश्लेषण करके Apache HTTP सर्वर पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) का पता लगाने के लिए Nmap NSE स्क्रिप्ट।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTTP Apache Path Traversal NSE स्क्रिप्ट (CVE-2021-41773)

विवरण

यह NSE स्क्रिप्ट जाँच करती है कि क्या Apache HTTP सर्वर पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए असुरक्षित है।
एक असुरक्षित सर्वर हमलावरों को बिना लॉग इन किए उन फ़ाइलों तक पहुँचने की अनुमति देता है जिन तक उन्हें नहीं पहुँचना चाहिए।


यह कैसे काम करता है :

  1. स्क्रिप्ट प्रारंभ होती है

    • जब आप कमांड चलाते हैं तो Nmap स्क्रिप्ट को लोड करता है।
    • Lua, जो NSE द्वारा उपयोग की जाने वाली स्क्रिप्टिंग भाषा है, स्क्रिप्ट के अंदर कोड चलाती है।
  2. लक्ष्य जाँच

    • स्क्रिप्ट पहले जाँच करती है कि लक्ष्य सर्वर निर्दिष्ट पोर्ट (आमतौर पर 80) पर Apache चला रहा है या नहीं।
  3. विशेष अनुरोध भेजना

    • स्क्रिप्ट ../../etc/passwd जैसे निर्मित पथों के साथ HTTP अनुरोध भेजती है।
    • यह सर्वर को प्रतिबंधित फ़ाइलों को प्रकट करने के लिए धोखा देने का प्रयास करता है।
  4. प्रतिक्रिया का विश्लेषण

    • सर्वर की प्रतिक्रिया का विश्लेषण किया जाता है।
    • यदि सर्वर फ़ाइल सामग्री लौटाता है, तो स्क्रिप्ट इसे असुरक्षित के रूप में पहचानती है।
  5. रिपोर्टिंग

    • यदि असुरक्षित है, तो स्क्रिप्ट आउटपुट देती है:
      • भेद्यता प्रकार
      • जोखिम स्तर
      • शोषण योग्य फ़ाइलें
    • यदि सुरक्षित है, तो यह असुरक्षित नहीं रिपोर्ट करता है।

उपयोग

-> Nmap के साथ स्क्रिप्ट इस प्रकार चलाएँ:

**nmap -p80 --script http-vuln-cve2021-41773

-> उदाहरण आउटपुट:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> आवश्यकताएँ :

. Nmap >= 7.91 . Nmap में Lua समर्थन सक्षम होना चाहिए . लक्ष्य सर्वर Apache HTTP चला रहा होना चाहिए

-> बैकएंड तकनीक की व्याख्या :

. Lua: हल्की स्क्रिप्टिंग भाषा जिसका उपयोग NSE ऑटोमेशन के लिए करता है। . Nmap Scripting Engine (NSE): भेद्यताओं को स्कैन और पहचानने के लिए कस्टम स्क्रिप्ट लिखने की अनुमति देता है। . HTTP अनुरोध: स्क्रिप्ट सर्वर को HTTP अनुरोध भेजती है और प्रतिक्रियाओं की जाँच करती है। . पथ ट्रैवर्सल हमला: फ़ाइल पथों (../ अनुक्रम) में हेरफेर करके वेब निर्देशिकाओं से बाहर निकलने और सिस्टम फ़ाइलों को पढ़ने का प्रयास करता है।

लेखक: CHARANVOONNA

संदर्भ::

CVE-2021-41773 विवरण : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Nmap NSE दस्तावेज़ीकरण : https://nmap.org/book/nse.html


टूल डाउनलोड करें